Risque

Injection de code indirecte à distance.

Systèmes affectés

phpMyAdmin 3.4.x.

Résumé

Une vulnérabilité de phpMyAdmin permet à un attaquant de réaliser de l'injection de code indirecte à distance.

Description

Une vulnérabilité de type injection de code indirecte à distance (XSS) affecte phpMyAdmin. Elle est exploitable au moyen d'un nom de base de données spécialement construit.

Solution

La version 3.4.10.1 de phpMyAdmin corrige ce problème.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation